felixmail

DKIM kaydı sorgulama ve kontrol

Alan adınızı yazın; yaygın selector'ları tarayıp DKIM anahtarınızı bulalım ve gücünü ölçelim. Selector'ınızı biliyorsanız ikinci alana yazın — bilmiyorsanız boş bırakın, 34 yaygın selector denenir.

Selector, DKIM kaydınızın adıdır: <selector>._domainkey.alanadiniz.com. Gönderdiğiniz bir mailin kaynağında "DKIM-Signature" satırındaki "s=" değerinde yazar.

Kayıt gerekmez, e-posta istemiyoruz. Yalnızca herkese açık DNS kayıtları okunur.

Selector nedir, nasıl bulunur?

DKIM kaydı alan adının kendisinde değil, bir selector adının altında durur. Aynı alan adı için birden çok selector olabilir — her gönderen servis kendi anahtarını yayınlar.

SağlayıcıTipik selector
Google Workspacegoogle (bazı hesaplarda tarih tabanlı: 20230601)
Microsoft 365selector1, selector2
Zoho Mailzoho, zohomail
Mailchimpk1
SendGrids1, s2
Amazon SESamazonses ya da rastgele üretilmiş ad
mailcow / FelixMaildkim

DKIM nedir?

DKIM (DomainKeys Identified Mail), gönderdiğiniz her maile kriptografik bir imza ekler. İmzayı doğrulamak için gereken açık anahtar DNS'te yayınlanır; alıcı sunucu imzayı bu anahtarla kontrol eder ve mesajın yolda değiştirilmediğini, gerçekten sizin alan adınızdan çıktığını doğrular.

SPF'ten farkı önemlidir: SPF gönderen sunucunun IP'sine bakar, DKIM mesajın kendisine. Bu yüzden mail bir başka adrese yönlendirildiğinde (forward) SPF genelde bozulurken DKIM imzası ayakta kalır. DMARC doğrulaması için ikisinden birinin geçmesi yeterlidir; DKIM'i olan alan adları yönlendirmelerde çok daha az sorun yaşar.

1024 mü, 2048 bit mi?

Bugünün önerisi 2048 bittir. 1024 bit anahtarlar hâlâ kabul edilir ama zayıf sayılır ve büyük sağlayıcılar bu anahtarlara verdikleri güveni kademeli olarak azaltıyor.

2048 bitin tek pratik zorluğu, kaydın 255 karakterden uzun olması ve bazı DNS panellerinin tek satırda kabul etmemesidir. Çözüm kaydı iki parçaya bölmektir; çoğu panel bunu otomatik yapar. Sağlayıcınız 2048 biti destekliyorsa 1024'te kalmak için sebep yok.

Anahtar rotasyonu: eskiyi ne zaman silmeli?

Anahtar değiştirirken sık yapılan hata, yeni selector'ı yayınlayıp eskisini aynı gün silmektir. Gönderim kuyruğunda bekleyen ya da alıcı tarafından geç işlenen mailler hâlâ eski anahtarla imzalıdır; anahtar silinince bu maillerin imzası doğrulanamaz.

Doğru sıra: yeni selector'ı yayınlayın, gönderimi yeni anahtara geçirin, eski selector'ı en az bir hafta DNS'te bırakın, sonra 'p=' değerini boşaltarak iptal edin ve nihayet kaydı silin.

Birden çok selector normal mi?

Evet, hatta beklenen durumdur. Kendi mail sunucunuz, pazarlama aracınız, fatura sisteminiz ve CRM'iniz sizin adınıza mail atıyorsa her biri kendi DKIM anahtarını kendi selector'ıyla yayınlar.

Bu, SPF'teki 10 sorgu limiti gibi bir kısıt doğurmaz: DKIM'de selector sayısının bir üst sınırı yoktur, çünkü alıcı yalnızca mailin imzasında belirtilen tek selector'ı sorgular.

Sıkça sorulan sorular

DKIM selector'ımı nasıl bulurum?

Kendinize bir mail gönderin ve mailin kaynağını görüntüleyin. 'DKIM-Signature' satırındaki 's=' değeri selector'ınızdır. Alternatif olarak mail sağlayıcınızın DNS kurulum sayfasında yazar.

Araç DKIM kaydımı bulamadı, DKIM'im yok mu demek?

Hayır. DKIM selector adları DNS üzerinden listelenemez; araç yalnızca yaygın selector'ları deneyebilir. Özel bir selector kullanıyorsanız bulunamaz — bu yüzden bulunamadığında not da vermiyoruz. Selector'ınızı ikinci alana yazarak kesin sonuç alabilirsiniz.

DKIM kaydı olmadan mail gönderebilir miyim?

Gönderebilirsiniz ama maillerinizin spam'e düşme ihtimali belirgin şekilde artar. Ayrıca mail yönlendirildiğinde SPF bozulacağı için DMARC doğrulaması da başarısız olur; DKIM bu senaryoda tek koruyucunuzdur.

DKIM anahtarımı ne sıklıkla değiştirmeliyim?

Zorunlu bir süre yok. Yılda bir kez rotasyon iyi bir uygulamadır; anahtarın sızdığından şüpheleniyorsanız derhal değiştirin.

Bu araç ücretli mi, kayıt gerekiyor mu?

Hayır. Araç tamamen ücretsizdir, kayıt veya e-posta adresi istemez. Yalnızca herkese açık DNS kayıtlarını okur.

Devamı